CAS-004 試験問題 16
ある企業は、セキュリティ管理の有効性を定量化して伝達したいと考えていますが、対策を確立する必要があります。これらの管理の効果的な評価ロードマップに含まれる可能性が最も高いのは次のどれですか。
CAS-004 試験問題 17
ある企業の SOC は、特定の脆弱性を利用したアクティブなキャンペーンに関する脅威インテリジェンスを受け取りました。企業は、このアクティブなキャンペーンに対して脆弱であるかどうかを判断したいと考えています。この判断を行うために、企業は次のどれを使用すべきでしょうか。
CAS-004 試験問題 18
複数のサードパーティ組織を利用してサービスを提供している大手銀行の最高情報責任者 (CIO) は、当事者による顧客データの取り扱いとセキュリティについて懸念しています。リスクを最も適切に管理するには、次のどれを実施する必要がありますか?
CAS-004 試験問題 19
セキュリティ管理者は、Web アプリケーションから特定のデータへのパブリック アクセスを安全に提供しようとしています。アプリケーションにアクセスするクライアントには、次のことが求められます。
* POST および GET オプションのみを許可します。
* すべてのデータを TLS 1.2 以上で保護して送信します。
* 要求された各タイプのデータにアクセスするには、特定の URL を使用します。
* ベアラートークンで認証します。
これらの要件を満たすために、セキュリティ管理者は次のどれを推奨する必要がありますか?
* POST および GET オプションのみを許可します。
* すべてのデータを TLS 1.2 以上で保護して送信します。
* 要求された各タイプのデータにアクセスするには、特定の URL を使用します。
* ベアラートークンで認証します。
これらの要件を満たすために、セキュリティ管理者は次のどれを推奨する必要がありますか?
CAS-004 試験問題 20
ある組織は最近、ランサムウェア攻撃を受けました。セキュリティ チームのリーダーは、攻撃が再発することを懸念しています。しかし、それ以上のセキュリティ対策は実施されていません。潜在的な予防策の推奨事項を特定するために使用できるプロセスは次のどれですか。

